Süreç, Rol ve Kriz Yönetimi

Sistemler ayağa kalkar, peki organizasyon hazır mı?

İş sürekliliği bir BT konusu değil, bir yönetim konusudur. Sunucular ikinci lokasyonda ayağa kalksa bile kimin karar vereceği, çalışanların nereden çalışacağı ve müşteriye ne söyleneceği belli değilse kesinti sürer. Kriz anında en çok eksikliği hissedilen şey teknoloji değil, önceden verilmiş kararlardır.

Neden Önemli?

Kriz anında karar vermek için geç kalınır.

Kesinti yaşayan kurumlarda kaybedilen ilk saatler neredeyse hep aynı yere gider: kimin yetkili olduğu tartışılır, kime haber verileceği aranır, müşteriye ne söyleneceğine karar verilemez. Teknik ekip çalışırken organizasyon bekler. Oysa bu soruların hepsi sakin bir günde, masa başında yanıtlanabilecek sorulardır.

İş sürekliliği, felaket kurtarmanın kapsamadığı bu alanı doldurur: hangi süreçlerin kaç saat durabileceği, kimin neye karar vereceği, çalışanların nereden çalışacağı ve iletişimin nasıl yürüyeceği. Veluva bu planı kurumun gerçek işleyişine göre kurar, tatbikatla dener ve raflarda unutulan bir belgeye dönüşmesini engelleriz.

  • Kararlar önceden verilir

    Yetki, eşik ve devreye alma kriterleri kriz öncesinde yazılır.

  • İş odaklı öncelik

    Sıralama sunucuya göre değil, iş sürecinin kritikliğine göre yapılır.

  • Yaşayan bir plan

    Tatbikatla denenir, değişiklikte güncellenir; rafta beklemez.

Yetenekler

Belgeden değil, işleyişten başlarız.

Analizden tatbikata kadar sürekliliğin insan ve süreç tarafını kurumun gerçeğine göre kurgularız.

İş Etki Analizi

Kritik süreçleri iş birimleriyle birlikte çıkarır; her birinin kaç saat durabileceğini ve durduğunda neyin etkileneceğini belirleriz. Teknoloji önceliklerini bu analiz belirler.

Rol ve Yetki Tanımları

Kriz anında kimin karar vereceğini, kimin yedeği olduğunu ve hangi eşikte plana geçileceğini yazılı hâle getiririz. Belirsiz yetki, kesintinin en pahalı parçasıdır.

Kriz İletişim Planı

Çalışan, müşteri, tedarikçi ve gerekiyorsa düzenleyici kuruma nasıl, kim tarafından ve hangi kanalla bilgi verileceğini belirleriz. Ana sistemler kapalıyken çalışan bir kanal da planlanır.

Alternatif Çalışma Düzeni

Ofis erişilemez olduğunda ekiplerin nereden ve nasıl çalışacağını tasarlarız: uzak erişim kapasitesi, cihaz planı ve kritik ekipler için öncelik sırası.

Kurtarma Yordamları

Süreçlerin hangi sırayla, hangi asgari kapasiteyle yeniden başlayacağını adım adım yazarız. Elle yürütülecek geçici çalışma yöntemleri de plana dâhil edilir.

Tatbikat ve Güncelleme

Planı masa başı senaryolarla ve teknik tatbikatlarla deneriz. Aksayan adımlar düzeltilir; organizasyon ya da sistem değiştiğinde plan da güncellenir.

Ne Zaman İhtiyaç Duyarsınız?

Süreklilik planı için tipik işaretler.

Aşağıdakilerden biri bile tanıdık geliyorsa, kesinti anında organizasyonunuz teknolojiden daha yavaş kalabilir. Kısa bir değerlendirmeyle boşlukları çıkarabiliriz.

  • Kriz anında kimin karar vereceği yazılı değil.
  • Müşteri veya denetçi süreklilik planı belgesi istiyor.
  • Kritik bilgi yalnızca birkaç kişinin kafasında.
  • Ofis erişilemez olsa ekiplerin nereden çalışacağı belirsiz.
  • Plan var ama yıllardır hiç tatbikat yapılmadı.
  • Geçmiş bir kesintide iletişim karıştı, müşteri geç bilgilendirildi.

Nasıl Çalışıyoruz

Rafta duran bir belge değil, işleyen bir refleks.

Planı dört adımda kurar; ekibinizin gerçekten uygulayabileceği hâle gelene kadar deneriz.

01

Etki Analizi

Kritik süreçler, tolerans süreleri ve bağımlılıklar çıkarılır.

02

Plan Tasarımı

Roller, eşikler, iletişim ve alternatif çalışma düzeni yazılır.

03

Tatbikat

Senaryo masa başında ve teknik olarak denenir, eksikler görülür.

04

Güncelleme

Plan düzenli gözden geçirilir; organizasyon değiştikçe yenilenir.

Referans Çerçeveler

Standardı uygularız, kurumu ona uydurmayız.

Uluslararası çerçeveleri referans alırız; ancak planı kurumun gerçek işleyişine göre kurgularız. Amaç sertifika değil, kesinti anında işe yarayan bir düzendir.

  • ISO 22301
  • ISO 27001
  • NIST SP 800-34
  • COBIT
  • KVKK

Sık Sorulanlar

Merak edilenler

Felaket kurtarma planımız var, ayrıca iş sürekliliği gerekli mi?

Felaket kurtarma sistemleri ayağa kaldırır; iş sürekliliği işin devam etmesiyle ilgilenir. Sunucular çalışsa bile kimin karar verdiği, çalışanların nereden çalışacağı ve müşteriye ne söyleneceği belirsizse kesinti sürer. İkisi farklı sorulara yanıt verir ve birlikte anlam kazanır.

Bu bir BT projesi mi?

Hayır ve yalnızca BT projesi olarak yürütüldüğünde başarısız olur. Hangi sürecin kaç saat durabileceğine BT değil iş birimleri karar verir. Biz analizi ve planı kurgularız; ancak yönetimin sahiplenmesi olmadan plan kâğıt üzerinde kalır.

Küçük bir kurumuz, bize de gerekir mi?

Ölçek küçüldükçe plan sadeleşir ama gereksizleşmez. Aksine küçük kurumlarda kritik bilgi genellikle birkaç kişide toplanır; o kişilere ulaşılamadığında iş tamamen durabilir. Birkaç sayfalık, denenmiş bir plan bile bu riski belirgin biçimde azaltır.

Plan hazırlamak ne kadar sürer?

Kapsama bağlıdır. Orta ölçekli bir kurumda etki analizi ve plan tasarımı birkaç haftada tamamlanabilir. Asıl süreyi belge yazmak değil, iş birimleriyle görüşmeler ve tatbikat alır. Bu adımlar kısaltıldığında ortaya işe yaramayan bir belge çıkar.

ISO 22301 sertifikası almamız gerekir mi?

Zorunlu değil. Sertifika, müşteri ya da ihale şartı olduğunda anlamlıdır. Çerçeveyi referans alıp sertifikasyona gitmeden de sağlam bir plan kurulabilir. Hedefiniz sertifikaysa süreci ona göre kurgular, değilse gereksiz evrak yükü üretmeyiz.

Tatbikat için işi durdurmamız gerekir mi?

Hayır. Çoğu tatbikat masa başı senaryo olarak yürütülür: ekipler bir kesinti senaryosunu adım adım konuşur, boşluklar ortaya çıkar. Teknik tarafı ise izole ortamda, üretime dokunmadan deneriz.

Sonraki Adım

Kriz anındaki kararları bugünden verelim.

Kısa bir görüşmeyle kritik süreçlerinizi ve süreklilik tarafındaki boşlukları birlikte çıkaralım. Bağlayıcı taahhüt yok.